Новости: внедрение промптов
AI-агент GitHub сливает приватные репозитории через «prompt injection»
Атака GitLost с внедрением промптов обманула Agentic Workflows GitHub, заставив ИИ-агента публиковать данные из приватных репозиториев. Исследование Noma Security выявило архитектурные риски при наделении ИИ-агентов доступом к конфиденциальным данным.

Вредоносное ПО из Северной Кории для macOS атакует инструменты AI-аналитиков: Gaslight внедряет 38 фальшивых сообщений об ошибках
Вредоносное ПО для macOS под названием Gaslight, связанное с КНДР, внедряет 38 сфабрикованных сообщений об ошибках ИИ в бэкдор на Rust для срыва анализа вредоносного ПО с помощью LLM — одновременно крадя учетные данные браузера, данные Keychain и системную информацию через Telegram. SentinelLABS приписывает имплантат акторам КНДР и предупреждает.

Новая атака «prompt injection» через изображения нацелена на мультимодальные ИИ-модели
Исследователи разработали новую атаку внедрения промптов на основе изображений под названием «CrossMPI», которая манипулирует интерпретацией инструкций мультимодальными системами ИИ через незаметные искажения изображений, расширяя риски безопасности для агентов ИИ и систем «зрение-язык». — csoonline.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…